
CVE-2015-1397(Magento Shoplift)を悪用し、SQLインジェクションを介して管理者ユーザーを作成するBashスクリプト。認証情報の入力プロンプト、Base64エンコーディング、エラーハンドリングを含み、ペネトレーションテストおよび教育目的に使用されます。
このスクリプトは、MagentoのCVE-2015-1397脆弱性(通称Magento Shopliftエクスプロイト)を悪用します。SQLペイロードを注入することで、Magentoデータベースに新しい管理者ユーザーを作成できます。
元々はManish Kishan Tanwar (error1046) によってPythonで記述されましたが、このバージョンはDivine Clown (0xDTC) によってBashに変換され、認証情報を対話的に入力できるプロンプトを備えています。
bash、curl、base64ユーティリティがインストールされたLinux環境。chmod +x CVE-2015-1397
./CVE-2015-1397
http://target.com/)を入力します。┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123
入力検証:
http://またはhttps://で始まることを確認します。ペイロードの構築:
___directiveパラメータを構築し、新しい管理者ユーザーを挿入するSQLクエリを含めます。悪用:
curlを使用して脆弱なエンドポイントにPOSTリクエストを送信します。応答処理:
http://またはhttps://で始まることを確認します。このスクリプトは教育目的のみを意図しています。自分が所有していない、またはテストの許可を得ていないシステムに対する不正使用は違法であり、倫理に反します。作者および貢献者は、このツールの誤用について一切の責任を負いません。
特別な感謝を以下に捧げます: